اختراق Silo Finance، تم الإبلاغ عن خسارة بقيمة 545 ألف دولار حتى الآن

- تؤكد Silo Finance خسارة قدرها 545 ألف دولار نتيجة استغلال ثغرة في عقد ذكي مرتبط بخاصية الرافعة المالية التجريبية، مع بقاء العقود الأساسية دون تأثر.
- انخفض توكن SILO بأكثر من 11% ردًا على تفاعل المستثمرين؛ وانخفض مؤشر القوة النسبية (RSI) إلى ما دون مستوى 36، مما يشير إلى ظروف بيع مفرط وسط نشاط تداول متزايد.
- في نفس اليوم، قام مهاجم بروتوكول Cork بنقل 11 مليون دولار أمريكي من ETH عبر Tornado Cash وتبرع بـ 10 ETH لصندوق التبرعات القانونية الخاص بـ Tornado Cash.
أكدت بروتوكول الإقراض اللامركزي للعملات المشفرة Silo Finance يوم الأربعاء أن القراصنة استغلوا عقداً ذكياً في شبكتها. تظهر تقارير من محللي الأمن أن الاستغلال قد أدى إلى خسارة تقارب 545,000 دولار.
وفقاً لشركة أمن البلوكتشين PeckShield، تم اكتشاف الثغرة في مشكلة إدخال يتحكم فيها المستخدم في دالة openLeveragePosition في العقد.
نحن على علم بإشعار أمني مستمر من شريكنا في مراقبة المخاطر في الوقت الفعلي @hypernativelabs.
يرجى الطمأنينة بأن العقود الذكية الأساسية لـ Silo، بما في ذلك الأسواق والخزائن، لم تتأثر.
النطاق محدود لعقد ذكي للرافعة المالية الآلية…
— Silo Labs | V3 Live (@SiloFinance) يونيو 25، 2025
أصر فريق Silo Finance على أن العقد المحدد لم يكن جزءاً من البنية التحتية الأساسية للبروتوكول، بل كان يُستخدم لاختبار ميزة رافعة مالية جديدة. وقد طمأن المستخدمين إلى أن العقود الأساسية للمنصة لم تتأثر.
بعد الاستغلال، انخفض سعر SILO إلى حوالي 0.04035 دولار، بانخفاض بنسبة 11% في آخر 24 ساعة، وفقاً لـ البيانات من Coingecko.
المستغل استخدم Tornado Cash
تم تتبع النشاط الخبيث إلى محفظة تلقت الأموال عبر Tornado Cash، وهو خدمة خلط للعملات المشفرة تُستخدم لإخفاء آثار المعاملات.
أبلغت PeckShield أن نظام استخبارات التهديدات الخاص بها اكتشف الكود المشبوه قبل ثلاث دقائق وعشرين ثانية من تنفيذ الاستغلال.
في وقت سابق من اليوم، تم استغلال عقد مدقق لميزة رافعة مالية غير صادرة. كان هذا العقد للاختبار فقط.
العقود الأساسية آمنة – الأسواق والخزينة. ✅
لم تُفقد أي أموال للمستخدمين، باستثناء بعض أموال Silo DAO التي استُخدمت لاختبار خاصية الرافعة المالية.
نحن…
— Ayham (AJ) (@ayham_eth) يونيو 25، 2025
رداً على الاختراق، علقت Silo Finance العقد المتأثر. أصدر الفريق بياناً على منصة X يوضح: "النطاق محدود لعقد ذكي للرافعة المالية الآلية، والذي تم إيقافه الآن. هذه وظيفة يتم نشرها حالياً لأغراض الاختبار فقط.”
كما تحدث المؤسس المشارك أيهام جعبري حول الحادث، مكتوباً على حسابه الرسمي على X:
“في وقت سابق من اليوم، تم استغلال عقد مدقق لميزة رافعة مالية غير صادرة. كان هذا العقد للاختبار فقط. العقود الأساسية آمنة، الأسواق والخزينة. لم تفقد أي أموال مستخدمين، باستثناء بعض أموال Silo DAO، والتي استُخدمت لاختبار ميزة الرافعة المالية. نحن نعمل على الأمر.”
أوضحت Silo Finance أن أي عقد من عقود الأسواق أو الخزائن الخاصة بها، حيث يتم الاحتفاظ بأموال المستخدمين فعلياً، لم يتم اختراقه. ووفقاً للفريق، لم يتم نشر العقد المعلق رسمياً كجزء من عرض المنتج الرئيسي لـ Silo، ولم تتأثر إيداعات المستخدمين.
فقط الأموال التابعة لـ Silo DAO، المنظمة اللامركزية المستقلة التي تشرف على حوكمة البروتوكول، استُخدمت في العقد المتأثر بسيطرة كاملة على شبكة TRON، حيث تُعد العملات المستقرة ذات الرسوم الصفرية أحدث اتجاه ساخن في عالم الكريبتو. لا تزال تحويلات USDT على Ethereum تحمل أحجامًا أعلى، ويرتبط ذلك إلى حد كبير بالتمويل اللامركزي والإقراض، بالإضافة إلى نشاط الحيتان.. استُخدمت الأموال الداخلية لاختبار ميزة الرافعة المالية التجريبية وكانت الأصول الوحيدة المفقودة في الاستغلال.
تظهر التحليلات على السلسلة أن متداولي SILO سارعوا إلى تصفية أو إعادة توازن المحافظ بعد اختراق العقد الذكي. انخفض مؤشر القوة النسبية (RSI) لمدة 14 يوماً إلى ما دون 36، مما يشير إلى أن الرمز دخل منطقة البيع المفرط. في الوقت نفسه، وقف متوسط الحركة لمدة 50 يوماً أعلى بكثير من مستويات السعر الحالية، عند حوالي 0.055 دولار، وهناك فرصة كبيرة لاستمرار SILO في اتجاهه الهبوطي قصير الأجل.
يعود المستغل لبروتوكول Cork
في وقت مبكر من اليوم، تتبع محققو أمن البلوكتشين النشاط على السلسلة من مستغل بروتوكول Cork. في نفس يوم اختراق Silo، أشار تنبيه PeckShield إلى معاملات من عناوين مرتبطة سابقاً بالمهاجم الذي صرّف حوالي 12 مليون دولار من بروتوكول Cork في مايو.
#PeckShieldAlert #CorkProtocol المستغل 2 – العنوان المميز قام بنقل ما مجموعه 4,520 $ETH (تقدر قيمتها بنحو 11 مليون دولار) إلى #TornadoCash وتبرع بـ 10 $ETH إلى #Juicebox: صندوق المساعدة القانونية لأليكسي ورومان (مطوري Tornado Cash) https://t.co/ITTET3M1Ak
— PeckShieldAlert (@PeckShieldAlert) يونيو 25، 2025
بدأ المستغل بإرسال 1,410 ETH، بقيمة حوالي 3.2 مليون دولار، إلى Tornado Cash. بعد دقائق، تم نقل 3,110 ETH إضافية عبر نفس الخدمة، مما يرفع إجمالي المبلغ المغسول إلى 4,520 ETH، ما يعادل حوالي 11 مليون دولار وفقاً للأسعار الحالية.
شركة الأمن CertiK أيضاً Ajna المعاملة، قائلة: "صباح اليوم، أودع مستغل بروتوكول Cork 4,520.2 ETH (نحو 11.4 مليون دولار) في TornadoCash.”
هذه هي أول حركة للأموال من العناوين المتعلقة بالاستغلال منذ اختراق 28 مايو. استهدف الاستغلال الأصلي سوق Cork wstETH:weETH، مما أدى إلى سرقة 3,761 من ETH المرهون المعبأ (wstETH).
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

فلورنس موتشاي
تغطي فلورانس منذ 6 سنوات أخبار العملات الرقمية، والألعاب، والتكنولوجيا، والذكاء الاصطناعي. وقد زودتها دراستها لعلوم الحاسوب في جامعة ميرو للعلوم والتكنولوجيا، ودراسة إدارة الكوارث والدبلوماسية الدولية في MMUST بالمهارات اللغوية والملاحظة والتقنية اللازمة. عملت فلورانس في مجموعة VAP Group وككاتبة تحريرية في عدة وسائل إعلام متخصصة في العملات الرقمية.
















